查看 API Key

更新时间:
复制 MD 格式

本文介绍在 RAM 控制台或调用 OpenAPI 查看某个 RAM 用户名下、或当前阿里云账号下所有 API Key 的元数据信息。

查看接口仅返回 API Key 的元数据,不返回密钥明文。如遗失明文,请删除该 API Key 后重新创建。

在 RAM 控制台查看

  1. 登录 RAM 控制台

  2. 在左侧导航栏选择 身份管理 > 用户,单击目标 RAM 用户的登录名称。

  3. 在用户详情页单击 凭证管理 标签页,定位到 API Keys 区块。

  4. 列表展示该 RAM 用户名下所有 API Key 的以下字段:

    说明

    云服务

    该 API Key 绑定的云服务标识(例如 ak.aliyuncs.com)。列表中显示完整的服务标识,创建对话框与列表上方的过滤器使用简写。

    ID

    服务凭证 ID(ServiceCredentialId),SC 前缀。

    名称

    用户友好的名称,可单击右侧编辑图标修改。

    状态

    当前状态:已启用 / 已禁用 / 已过期。

    创建时间

    凭证创建时间,支持点击表头进行升降序排序。

    过期时间

    凭证到期时间。永不过期的 API Key 在该列显示为 永不过期

    操作

    根据当前状态显示 禁用/启用删除 按钮。已启用状态下 删除 按钮置灰,需先禁用方可删除。

  5. 您可以使用列表上方的 云服务(全部 / 各云服务)与 状态(全部 / 已启用 / 已禁用 / 已过期)下拉过滤器筛选目标 API Key。

调用 OpenAPI 批量查询

调用 ListServiceCredentials 列出指定 RAM 用户名下、或当前阿里云账号下所有 API Key。

请求参数

名称

类型

说明

AllUsers

Boolean

是否查询所有 RAM 用户的 API Key。true 时不能同时指定 UserPrincipalName,需要管理员权限。

UserPrincipalName

String

RAM 用户登录名。不指定时,默认为当前调用身份。

ServiceName

String

按云服务过滤。不指定时返回所有服务的 API Key。

NextToken

String

分页令牌。首次调用不传,后续以上一次响应中的 NextToken 翻页。

MaxResults

Integer

每页返回的最大记录数,取值范围 1–100,默认 10。

示例

查询当前阿里云账号下所有 RAM 用户绑定到 ak.aliyuncs.com 服务的 API Key:

aliyun ims ListServiceCredentials \
  --AllUsers true \
  --ServiceName ak.aliyuncs.com \
  --MaxResults 50

返回示例:

{
  "RequestId": "B3C5E2A1-1234-5678-90AB-EXAMPLE0000",
  "ServiceCredentials": [
    {
      "ServiceName": "ak.aliyuncs.com",
      "UserPrincipalName": "alice@1234567890.onaliyun.com",
      "ServiceCredentialName": "ak_apikey_for_alice",
      "ServiceCredentialId": "SCCfgu2GXci1qwcS****",
      "CreateTime": "2026-05-18T03:55:32Z",
      "ExpirationTime": "2026-06-17T03:55:32Z",
      "Status": "Active"
    }
  ]
}

调用 OpenAPI 单个查询

调用 GetServiceCredential 通过凭证 ID 精确查询单个 API Key 的元数据。

请求参数

名称

类型

必填

说明

ServiceCredentialId

String

服务凭证 ID。

UserPrincipalName

String

RAM 用户登录名。

返回 ServiceCredential 对象,字段同 ListServiceCredentials,但不返回 ServiceCredentialSecret

示例

查询指定 RAM 用户的单个 API Key 元数据:

aliyun ims GetServiceCredential \
  --ServiceCredentialId SCCfgu2GXci1qwcS**** \
  --UserPrincipalName alice@1234567890.onaliyun.com

返回示例:

{
  "RequestId": "B3C5E2A1-1234-5678-90AB-EXAMPLE0000",
  "ServiceCredential": {
    "ServiceName": "ak.aliyuncs.com",
    "UserPrincipalName": "alice@1234567890.onaliyun.com",
    "ServiceCredentialName": "ak_apikey_for_alice",
    "ServiceCredentialId": "SCCfgu2GXci1qwcS****",
    "CreateTime": "2026-05-18T03:55:32Z",
    "ExpirationTime": "2026-06-17T03:55:32Z",
    "Status": "Active"
  }
}